• bitcoinBitcoin (BTC) $ 72,875.00
  • ethereumEthereum (ETH) $ 1,992.24
  • tetherTether (USDT) $ 0.998566
  • usd-coinUSDC (USDC) $ 0.999454
  • tronTRON (TRX) $ 0.346733
  • dogecoinDogecoin (DOGE) $ 0.098206
  • leo-tokenLEO Token (LEO) $ 9.95
  • zcashZcash (ZEC) $ 534.97
  • cardanoCardano (ADA) $ 0.232213
  • stellarStellar (XLM) $ 0.205749
  • moneroMonero (XMR) $ 364.86
  • chainlinkChainlink (LINK) $ 8.88
  • bitcoin-cashBitcoin Cash (BCH) $ 299.08
  • daiDai (DAI) $ 0.999468
  • litecoinLitecoin (LTC) $ 51.71
  • hedera-hashgraphHedera (HBAR) $ 0.089436
  • crypto-com-chainCronos (CRO) $ 0.067295
  • okbOKB (OKB) $ 87.35
  • ethereum-classicEthereum Classic (ETC) $ 8.10
  • kucoin-sharesKuCoin (KCS) $ 7.78
  • cosmosCosmos Hub (ATOM) $ 2.00
  • algorandAlgorand (ALGO) $ 0.113069
  • vechainVeChain (VET) $ 0.005872
  • dashDash (DASH) $ 39.64
  • true-usdTrueUSD (TUSD) $ 0.998441
  • tezosTezos (XTZ) $ 0.302320
  • decredDecred (DCR) $ 16.08
  • iotaIOTA (IOTA) $ 0.061355
  • neoNEO (NEO) $ 2.69
  • basic-attention-tokenBasic Attention (BAT) $ 0.109612
  • qtumQtum (QTUM) $ 0.848525
  • 0x0x Protocol (ZRX) $ 0.098823
  • ravencoinRavencoin (RVN) $ 0.005046
  • ontologyOntology (ONT) $ 0.051057
  • iconICON (ICX) $ 0.036139
  • wavesWaves (WAVES) $ 0.346564
  • paxos-standardPax Dollar (USDP) $ 0.999349
  • liskLisk (LSK) $ 0.109535
  • huobi-tokenHuobi (HT) $ 0.141467
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • augurAugur (REP) $ 0.958668
Рынок

DAXA в Южной Корее заставляет криптобиржи аннулировать подозрительные API-ключи

Южнокорейский альянс по обмену цифровыми активами (DAXA) установил обязательные стандарты соответствия, требующие от крупнейших криптовалютных бирж страны выявлять и аннулировать API-ключи, подозреваемые в неправильном обмене или предоставлении между пользователями.

Политика, объявленная 28 мая, нацелена на конкретный метод эксплуатации, который использовался для содействия манипуляции ценами и недобросовестной торговой практике на корейских крипторынках. Биржи-члены DAXA, включая Upbit, Bithumb, Coinone, Korbit и Gopax, подчиняются новым стандартам.

Почему это важно

API-ключи — это данные доступа, которые позволяют пользователям и внешним программам взаимодействовать с биржевыми счетами, размещать заказы, проверять балансы и осуществлять выводы без ручного входа. Когда их одалживают или делятся с третьими лицами, они становятся инструментом скоординированной торговли, способной манипулировать ценами, одновременно скрывая, кто на самом деле стоит за сделками.

Служба финансового надзора Кореи заявила, что автоматизированная торговля в настоящее время составляет примерно 30% объёма торговли криптовалютами в стране, что делает управление ключами API системной проблемой целостности рынка, а не крайним случаем.

Что теперь должны делать биржи

В соответствии с новыми стандартами биржи обязаны внедрять многоуровневую систему реагирования, основанную на уровне риска:

  • Усиленный мониторинг шаблонов активности ключей API, отмеченных как подозрительные
  • Предупреждающие уведомления выпускаются пользователям при обнаружении ненормального поведения при совместном использовании
  • Требования к повторной проверке личности , вызванные подозрительной деятельностью
  • Принудительное истечение ключа API для подтверждённых случаев неправильного кредитования
  • Белый список IP-адресов , позволяющий получить доступ API только с предварительно зарегистрированных адресов

Требование белого списка интеллектуальной собственности особенно важно. Это означает, что даже если API-ключ передается, его нельзя использовать с неавторизованного устройства или места, что создаёт аппаратный барьер для злоупотребления учетными данными.

Контекст

Злоупотребление учетными данными API является постоянной, но недооценённой уязвимостью в инфраструктуре криптоторговли. Специалисты по безопасности отметили, что многие инциденты, связанные с API, в широком смысле классифицируются как обычные взломы, а не как компрометация учетных данных, скрывая истинный масштаб проблемы.

Инцидент с 3Commas в 2022 году выявил примерно 100 000 API-ключей, связанных с аккаунтами Binance и KuCoin, что демонстрирует масштаб возможного ущерба при сбоях с управлением учетными данными. Крупные биржи, включая Binance, Coinbase, OKX и Kraken, уже поддерживают белый список IP и управление разрешениями как опциональные функции. Новые стандарты DAXA движутся к обязательному применению, а не к добровольному принятию.

Исполнительный вице-председатель DAXA Чжэджин Ким изложил политику прямо в терминах. «DAXA и её компании-члены быстро реагируют на новые и возникающие угрозы и примут решительные меры по мере необходимости для поддержания первостепенной ценности защиты пользователей.»

Что это сигнализирует

Корея остаётся одним из самых активных розничных крипторынков в мире. Регуляторные действия DAXA и Службы финансового надзора последовательно устанавливают прецеденты, которые другие юрисдикции тщательно соблюдают. Обязательные стандарты управления ключами API, если их будут приняты более широко, они закроют одну из самых практически уязвимых пробелов в инфраструктуре безопасности криптобирж.

Связано: Samsung Units инвестируют 408 млн долларов в 4% акций Dunamu

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»